Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-01658

CVSS: 9
10.03.2021

Уязвимость функции is_hdr_criteria_matches виртуального сервера средства защиты приложений BIG-IP Advanced Web Application Firewall (AWAF), позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Уязвимость функции is_hdr_criteria_matches виртуального сервера средства защиты приложений BIG-IP Advanced Web Application Firewall (AWAF) связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально сформированного вредоносного HTTP-ответа
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.03.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://support.f5.com/csp/article/K52510511

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-22992 On BIG-IP versions 16.0.x before 16.0.1.1, 15.1.x before 15.1.2.1, 14.1.x before 14.1.4, 13.1.x before 13.1.3.6, 12.1.x befor...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
9 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-22992
Вендор:
  • F5 Networks, Inc.
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Сетевое средство
  • Средство защиты
  • ПО программно-аппаратных средств защиты
  • Программное средство защиты
Наименование ПО:
  • BIG-IP Local Traffic Manager
  • BIG-IP Application Acceleration Manager
  • BIG-IP Advanced Web Application Firewall
  • BIG-IP Advanced Firewall Manager
  • BIG-IP Analytics
  • BIG-IP Access Policy Manager
  • BIG-IP Application Security Manager
  • BIG-IP DDos Hybrid Defender
  • BIG-IP DNS
  • BIG-IP Fraud Protection Service
  • BIG-IP Global Traffic Manager
  • BIG-IP Link Controller
  • BIG-IP Policy Enforcement Manager
  • BIG-IP SSL Orchestrator
Версия ПО:
  • от 16.0.0 до 16.0.1.1 (BIG-IP Local Traffic Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Local Traffic Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Local Traffic Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Local Traffic Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Local Traffic Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Application Acceleration Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Application Acceleration Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Application Acceleration Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Application Acceleration Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Application Acceleration Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Advanced Web Application Firewall)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Advanced Web Application Firewall)
  • от 14.1.0 до 14.1.4 (BIG-IP Advanced Web Application Firewall)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Advanced Web Application Firewall)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Advanced Web Application Firewall)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Advanced Firewall Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Advanced Firewall Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Advanced Firewall Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Advanced Firewall Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Advanced Firewall Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Analytics)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Analytics)
  • от 14.1.0 до 14.1.4 (BIG-IP Analytics)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Analytics)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Analytics)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Access Policy Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Access Policy Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Access Policy Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Access Policy Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Access Policy Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Application Security Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Application Security Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Application Security Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Application Security Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Application Security Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP DDos Hybrid Defender)
  • от 15.1.0 до 15.1.2.1 (BIG-IP DDos Hybrid Defender)
  • от 14.1.0 до 14.1.4 (BIG-IP DDos Hybrid Defender)
  • от 13.1.0 до 13.1.3.6 (BIG-IP DDos Hybrid Defender)
  • от 12.1.0 до 12.1.5.3 (BIG-IP DDos Hybrid Defender)
  • от 16.0.0 до 16.0.1.1 (BIG-IP DNS)
  • от 15.1.0 до 15.1.2.1 (BIG-IP DNS)
  • от 14.1.0 до 14.1.4 (BIG-IP DNS)
  • от 13.1.0 до 13.1.3.6 (BIG-IP DNS)
  • от 12.1.0 до 12.1.5.3 (BIG-IP DNS)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Fraud Protection Service)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Fraud Protection Service)
  • от 14.1.0 до 14.1.4 (BIG-IP Fraud Protection Service)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Fraud Protection Service)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Fraud Protection Service)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Global Traffic Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Global Traffic Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Global Traffic Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Global Traffic Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Global Traffic Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Link Controller)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Link Controller)
  • от 14.1.0 до 14.1.4 (BIG-IP Link Controller)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Link Controller)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Link Controller)
  • от 16.0.0 до 16.0.1.1 (BIG-IP Policy Enforcement Manager)
  • от 15.1.0 до 15.1.2.1 (BIG-IP Policy Enforcement Manager)
  • от 14.1.0 до 14.1.4 (BIG-IP Policy Enforcement Manager)
  • от 13.1.0 до 13.1.3.6 (BIG-IP Policy Enforcement Manager)
  • от 12.1.0 до 12.1.5.3 (BIG-IP Policy Enforcement Manager)
  • от 16.0.0 до 16.0.1.1 (BIG-IP SSL Orchestrator)
  • от 15.1.0 до 15.1.2.1 (BIG-IP SSL Orchestrator)
  • от 14.1.0 до 14.1.4 (BIG-IP SSL Orchestrator)
  • от 13.1.0 до 13.1.3.6 (BIG-IP SSL Orchestrator)
  • от 12.1.0 до 12.1.5.3 (BIG-IP SSL Orchestrator)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Local Traffic Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Application Acceleration Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Advanced Web Application Firewall)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Advanced Firewall Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Analytics)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Access Policy Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Application Security Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP DDos Hybrid Defender)
  • от 11.6.1 до 11.6.5.3 (BIG-IP DNS)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Fraud Protection Service)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Global Traffic Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Link Controller)
  • от 11.6.1 до 11.6.5.3 (BIG-IP Policy Enforcement Manager)
  • от 11.6.1 до 11.6.5.3 (BIG-IP SSL Orchestrator)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.